Base de référence de sécurité

Un socle de sécurité minimal : ce qu'il faut standardiser et comment le vérifier de manière cohérente.
Publié:
Admin User
published

Base de sécurité

Une base de sécurité définit les contrôles minimaux qui doivent être vrais partout.

La valeur d'entreprise provient de la standardisation, de la vérification et des preuves.

Voir aussi

Modèle de référence Sécurité et Confiance Guide de renforcement de la sécurité Contrôles et preuves (Sécurité)

FAQ

Qu'est-ce qu'une base de sécurité ?
Un ensemble minimal de contrôles de sécurité qui doivent être vrais sur tous les systèmes.

Comment l'appliquons-nous ?
Vérifications automatisées, configurations standardisées et capture de preuves grâce à la discipline de publication.

Quel est un anti-modèle courant ?
Les bases n'existent que sous forme de documents, et non de contrôles vérifiés.

Comment mesurons-nous la conformité ?
Couverture des vérifications automatisées et le % de systèmes passant les contrôles de base.

Quelle est la première amélioration ?
Choisissez 10 contrôles fondamentaux et implémentez la vérification automatisée pour les 3 premiers.